BDU:2024-08078
АО "НППКТ", Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, Ubuntu, РЕД ОС, ОСОН ОСнова Оnyx
2024-08-26
Уязвимость функции mmio_read() ядра операционной системы Linux связана с ошибкой освобождения памяти в результате некорректной инициализации переменной val. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024091851-CVE-2024-46785-5351@gregkh/ https://git.kernel.org/linus/b6fb565a2d15277896583d471b21bc14a0c99661 https://git.kernel.org/stable/c/05e08297c3c298d8ec28e5a5adb55840312dd87e https://git.kernel.org/stable/c/26c6af49d26ffc377e392e30d4086db19eed0ef7 https://git.kernel.org/stable/c/b55ce742afcb8e8189d82f2f1e635ba1b5a461fa https://git.kernel.org/stable/c/b6fb565a2d15277896583d471b21bc14a0c99661 https://git.kernel.org/stable/c/d2603279c7d645bf0d11fa253b23f1ab48fc8d3c https://git.kernel.org/stable/c/ef00818c50cf55a3a56bd9a9fae867c92dfb84e7 https://git.kernel.org/stable/c/f579d17a86448779f9642ad8baca6e3036a8e2d6 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.110 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.10 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.51
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Ubuntu: https://ubuntu.com/security/CVE-2024-46785
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1